Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.36%—Nopcommerce16/12/20255/10/2026
nopCommerce 4.90.0 es vulnerable a Cross Site Scripting (XSS) a través de la funcionalidad de Atributos.
AplazadaMedia (5.3)0.27%—Templateinvaders TI Woocommerce WishlistAI16/12/202517/6/2026
Missing Authorization vulnerability in templateinvaders TI WooCommerce Wishlist ti-woocommerce-wishlist allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TI WooCommerce Wishlist: from n/a through <= 2.10.0.
AplazadaMedia (5.3)0.25%—Brevo Sendinblue FOR WoocommerceAI16/12/202517/6/2026
Missing Authorization vulnerability in Brevo Sendinblue for WooCommerce woocommerce-sendinblue-newsletter-subscription allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sendinblue for WooCommerce: from n/a through <= 4.0.49.
AplazadaMedia (5.3)0.25%—Onpay FOR WoocommerceAI16/12/20255/10/2026
Vulnerabilidad de autorización faltante en OnPay.io OnPay.io para WooCommerce onpay-io-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a OnPay.io para WooCommerce: desde n/d hasta menor o igual a 1.0.47.
AplazadaBaja (2.7)0.32%—Wclovers Wcfm Frontend Manager FOR WoocommerceAI16/12/20257/10/2026
Vulnerabilidad de autorización faltante en WC Lovers WCFM - Frontend Manager for WooCommerce wc-frontend-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WCFM - Frontend Manager for WooCommerce: desde n/a hasta menor o igual que 6.7.21.
AplazadaMedia (5.3)0.42%—Templateinvaders TI Woocommerce WishlistAI13/12/20257/10/2026
El plugin TI WooCommerce Wishlist para WordPress es vulnerable a la inyección HTML en todas las versiones hasta la 2.10.0, inclusive. Esto se debe a que el plugin acepta campos ocultos y no limita los valores o datos que se pueden introducir y que posteriormente se muestran. Esto hace posible que atacantes no…
AplazadaMedia (6.4)0.29%—Yithemes Yith Woocommerce Quick ViewAI13/12/20257/10/2026
El plugin YITH WooCommerce Quick View para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode yith_quick_view del plugin en todas las versiones hasta la 2.7.0, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.5)0.45%—Payamito SMS WoocommerceAI13/12/20257/10/2026
El plugin ?????? ????? ??????? ??? ???? ?? (????) payamito sms woocommerce para WordPress es vulnerable a inyección SQL ciega basada en tiempo a través del parámetro 'columns' en todas las versiones hasta la 1.3.5, inclusive. Esto se debe a un escape insuficiente en el parámetro proporcionado por el usuario y a la…
AplazadaAlta (7.5)0.38%—Funnelkit Funnel Builder FOR Woocommerce CheckoutAI12/12/20257/10/2026
El plugin FunnelKit - Funnel Builder for WooCommerce Checkout para WordPress es vulnerable a inyección SQL ciega basada en tiempo a través del parámetro 'opid' en todas las versiones hasta la, e incluyendo, la 3.13.1.5 debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de…
AplazadaMedia (4.3)0.16%—Kirim Email Woocommerce IntegrationAI12/12/20257/10/2026
El plugin Kirim.Email WooCommerce Integration para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2.9, inclusive. Esto se debe a la falta de validación de nonce en la página de configuración del plugin. Esto hace posible que atacantes no autenticados…
AplazadaMedia (5.3)0.34%—Premmerce Wishlist FOR WoocommerceAI12/12/20257/10/2026
El plugin Premmerce Wishlist para WooCommerce para WordPress es vulnerable a una Falta de Autorización en todas las versiones hasta la 1.1.10, inclusive. Esto se debe a una verificación de capacidad faltante en la función deleteWishlist(). Esto permite que atacantes autenticados, con acceso de nivel Suscriptor y…
AplazadaMedia (5.3)0.37%—Campay Woocommerce Payment GatewayAI12/12/20257/10/2026
El plugin Campay Woocommerce Payment Gateway para WordPress es vulnerable a la Omisión de Pago No Autenticado en todas las versiones hasta la 1.2.2, inclusive. Esto se debe a que el plugin no valida correctamente que una transacción se ha realizado a través de la pasarela de pago. Esto permite que atacantes no…
AplazadaMedia (4.3)0.28%—Premmerce Brands FOR WoocommerceAI12/12/20257/10/2026
El plugin Premmerce Brands para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función saveBrandsSettings en todas las versiones hasta la 1.2.13, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaMedia (5.3)0.37%—Oscommerce CE PhoenixAI11/12/20251/10/2026
CE Phoenix v3.0.1 contiene una vulnerabilidad de cross-site scripting almacenado en el panel de administración de monedas que permite a los atacantes inyectar scripts maliciosos. Los atacantes pueden insertar payloads XSS en el campo de título para ejecutar JavaScript arbitrario cuando los administradores ven la…
AplazadaAlta (7.5)2.2%💥 ExploitHippoo Mobile APP FOR WoocommerceAI10/12/202525/9/2026
El plugin Hippoo Mobile App para WooCommerce para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.7.1, inclusive, a través de la función template_redirect(). Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener información…
AplazadaMedia (4.3)0.21%—Webtoffee Decorator-woocommerce-email-customizerAI9/12/202517/6/2026
Missing Authorization vulnerability in WebToffee WebToffee eCommerce Marketing Automation decorator-woocommerce-email-customizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WebToffee eCommerce Marketing Automation: from n/a through <= 2.1.1.
AplazadaMedia (4.3)0.22%—Wpovernight Woocommerce PDF Invoices Packing SlipsAI9/12/20258/10/2026
Vulnerabilidad de autorización faltante en WP Overnight WooCommerce PDF Invoices & Packing Slips woocommerce-pdf-invoices-packing-slips permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce PDF Invoices & Packing Slips: desde n/a hasta…
AplazadaMedia (5.3)0.21%—Constantcontact Constant Contact WoocommerceAI9/12/20258/10/2026
Vulnerabilidad de autorización faltante en Constant Contact Constant Contact + WooCommerce constant-contact-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Constant Contact + WooCommerce: desde n/a hasta menor o igual que 2.4.1.
AplazadaMedia (5.3)0.34%—Alekv Pixel Manager FOR WoocommerceAI9/12/20257/10/2026
Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en alekv Pixel Manager para WooCommerce woocommerce-google-adwords-conversion-tracking-tag permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Pixel Manager para WooCommerce: desde n/a hasta menor o…
AplazadaMedia (6.5)0.20%—Silkypress Multi-step Checkout FOR WoocommerceAI9/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en SilkyPress Multi-Step Checkout for WooCommerce wp-multi-step-checkout permite XSS basado en DOM. Este problema afecta a Multi-Step Checkout for WooCommerce: desde n/a hasta menor o igual que 2.33.
AplazadaMedia (4.3)0.23%—Villatheme Thank YOU Page Customizer FOR WoocommerceAI9/12/20257/10/2026
Vulnerabilidad de autorización faltante en VillaTheme Thank You Page Customizer para WooCommerce woo-thank-you-page-customizer permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Thank You Page Customizer para WooCommerce: desde n/a hasta menor o…
AplazadaMedia (5.4)0.23%—Tychesoftwares Order Delivery Date FOR WoocommerceAI9/12/20257/10/2026
Vulnerabilidad de Autorización Faltante en tychesoftwares Order Delivery Date for WooCommerce order-delivery-date-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Order Delivery Date for WooCommerce: desde n/a hasta menor o igual a 4.3.1.
AplazadaMedia (4.3)0.22%—Multiparcels Shipping FOR WoocommerceAI9/12/20257/10/2026
Vulnerabilidad de autorización faltante en multiparcels MultiParcels Shipping For WooCommerce multiparcels-shipping-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MultiParcels Shipping For WooCommerce: desde n/a hasta menor o…
AplazadaMedia (5.3)0.25%—Eupago Gateway FOR WoocommerceAI9/12/20257/10/2026
Vulnerabilidad de autorización faltante en Eupago Eupago Gateway For Woocommerce eupago-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eupago Gateway For Woocommerce: desde n/a hasta menor o igual que 4.6.3.
AnalizadaBaja (1.9)0.22%—Fabian Chamber OF Commerce Membership Management System8/12/202517/6/2026
A vulnerability was found in code-projects Chamber of Commerce Membership Management System 1.0. Impacted is an unknown function of the file /membership_profile.php of the component Your Info Handler. Performing manipulation of the argument Full Name/Address/City/State results in cross site scripting. The attack is…